Out-of-bounds read in Linux kernel - CVE-2022-50306
Published: September 16, 2025 / Updated: September 22, 2025
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to an out-of-bounds read error within the ext4_fc_replay_cleanup(), ext4_fc_replay_scan() and ext4_fc_replay() functions in fs/ext4/fast_commit.c. A local user can perform a denial of service (DoS) attack.
Affected software
openEuler
python3-perf-debuginfo
python3-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-tools
kernel-source
kernel-headers
kernel-devel
kernel-debugsource
kernel-debuginfo
kernel
bpftool-debuginfo
bpftool
How to mitigate CVE-2022-50306
python3-perf-debuginfo - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
python3-perf - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
perf-debuginfo - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
perf - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
kernel-tools-devel - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
kernel-tools-debuginfo - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
kernel-tools - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
kernel-source - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
kernel-headers - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
kernel-devel - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
kernel-debugsource - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
kernel-debuginfo - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
kernel - addressed in versions 5.10.0-287.0.0.189, 5.10.0-287.0.0.190
bpftool-debuginfo - update to 5.10.0-287.0.0.190
bpftool - update to 5.10.0-287.0.0.190